В Украине проходят учения по отражению кибератак

Герман Богапов

Сегодня Национальный координационный центр кибербезопасности при СНБО Украины и проект USAID "Кибербезопасность критически важной инфраструктуры Украины" при поддержке Государственной службы специальной связи и защиты информации проводят обучающий турнир по киберзащите объектов критической инфраструктуры Grid NetWars.

Кроме того, состоялись командно-штабные учения стратегического уровня, в которых отрабатывались киберугрозы на уровне руководства страны, принятие решений, поиск проблемных вопросов.

05.jpg (209 KB)

Сценарии учений Grid NetWars созданы SANS Institute – ведущей мировой организацией, которая обучает, развивает и сертифицирует специалистов по кибербезопасности от начального до высших уровней.

Формат Grid NetWars предусматривает командную работу по отражению имитированных кибератак: в ходе учений представители государственных органов и частных компаний отработают на практике умение защищать объекты критической инфраструктуры от хакеров.

01.jpg (251 KB)

original_35c03471-fe3d-4a06-aa4f-8a2ce902cd21_IMG20211130112608.jpg (373 KB)

03.jpg (168 KB)

При этом украинские специалисты в первый раз получат престижную сертификацию от SANS Institute.

Прокопенко.JPG (103 KB)

Сергей Прокопенко, руководитель управления обеспечения деятельности НКЦК

SANS обеспечивают учения одновременно 250 человек. Мы стремимся привлекать именно украинские компании к учениям, потому что имеется опыт, но к сожалению ни одна из них не смогла обеспечить более 50 одновременных участников. Поэтому американская SANS даст достаточно высокий уровень знаний.

Сегодня данные учения и учения стратегического уровня проходят параллельно. То есть, не пересекаются. Но мы изучаем опыт США и НАТО, с которыми плотно сотрудничаем. У них подобные состязания проходят снизу доверху. И информация по цепочке передается обменом наверх, и там принимаются соответствующие решения, которые опять же спускаются вниз.

Но на самом деле это первое учение уровня SANS. И мы хотим понять, как идти сверху вниз и снизу вверх. И я надеюсь, что уже со следующего года мы сможем задавать более сложные сценарии, они будут пересекаться и идти вместе.

Мальченюк.JPG (129 KB)

Игорь Мальченюк, руководитель направления регуляторного содействия и институционального развития по кибербезопасности проекта USAID "Кибербезопасность критически важной инфраструктуры Украины"

Сегодня 75 участников соревнуются в Парковом, остальные 175 соревнуются онлайн. Это команды со всей Украины. Было тяжело отобрать участников, потому что количество желающих было более двух человек на одно место. Мы старались отобрать три категории: государственные органы, предприятия, которые являются частью критической инфраструктуры, в частности из сферы энергетики, коммерческие компании, которые пребывают в состоянии частно-государственного партнерства, а также университеты.

Возможно в следующем году мы сможем провести что-то объединяющее тематически. Сначала - взаимодействие технических специалистов в рамках состязания, похожего на Grid NetWars, а затем - командно-штабные учения, так называемый Table Top Excercise - упражнение для лиц, принимающих стратегические решения касательно синхронного реагирования на киберинциденты, по взаимодействию, коммуникации, по использованию регуляторных документов, которые позволяют общаться разным организациям на одном языке и как можно скорее обмениваться информацией, потому что безопасность - это коллективная работа и коллективные усилия.

06.jpg (146 KB)

07.jpg (171 KB)

08.jpg (150 KB)

09.jpg (138 KB)

10.jpg (107 KB)